PT-2026-64200 · Heimdall Data · Heimdall Data Database Proxy

CVE-2026-12357

·

Publicado

2026-07-23

·

Atualizado

2026-07-29

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Heimdall Data Database Proxy (versões afetadas não especificadas)
Description Atacantes remotos autenticados podem executar código arbitrário com privilégios de root em instalações afetadas. O problema decorre da falta de neutralização adequada de sequências CRLF (Carriage Return Line Feed) dentro da função generateFileContent(). A injeção de CRLF ocorre quando uma aplicação não filtra esses caracteres, permitindo que um atacante insira novas linhas em um protocolo ou arquivo, o que, neste caso, leva à execução remota de código.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, considere restringir o acesso à função generateFileContent() para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12357
ZDI-26-447

Produtos afetados

Heimdall Data Database Proxy